xss攻击是什么意思(xss网络意思)

:暂无数据 2026-05-19 17:40:01 1

xss攻击是什么意思(xss网络意思)

各位老铁们,大家好,今天由我来为大家分享xss攻击是什么意思,以及xss网络意思的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

本文目录

xss网络意思

XSS是一种跨站脚本攻击(Cross Site Scripting),为了与css(层叠样式表)区分,故被人们称为Xss.它的攻击原理就是恶意浏览者构造巧妙的脚本恶意代码 通过网站功能存入到网站的数据库里面,如果程序没有经过过滤或者过滤敏感字符不严密就直接输出或者写入数据库,合法用户在访问这些页面的时候 程序将数据库里面的信息输出, 这些恶意代码就会被执行。

跨站脚本攻击(XSS),是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。

扩展资料:

XSS网络攻击与钓鱼攻击相比,XSS攻击所带来的危害更大,通常具有如下特点:

1、由于XSS攻击在用户当前使用的应用程序中执行,用户将会看到与其有关的个性化信息,如账户信息或“欢迎回来”消息,克隆的Web站点不会显示个性化信息。

2、通常,在钓鱼攻击中使用的克隆Web站点一经发现,就会立即被关闭。

3、许多浏览器与安全防护软件产品都内置钓鱼攻击过滤器,可阻止用户访问恶意的克隆站点。

4、如果客户访问一个克隆的Web网银站点,银行一般不承担责任。但是,如果攻击者通过银行应用程序中的XSS漏洞攻击了银行客户,则银行将不能简单地推卸责任。

参考资料来源:百度百科-XSS攻击

xss是什么意思 xss的意思介绍

跨站脚本,英文全称为Cross-Site Scripting,也被称为XSS或跨站脚本或跨站脚本攻击,是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。它允许恶意用户将代码注入网页,其他用户在浏览网页时就会收到影响。恶意用户利用XSS代码攻击成功后,可能得到很高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。
XSS攻击可以分为三种:反射型、存储型和DOM型。
反射型XSS:
又称非持久型XSS,这种攻击方式往往具有一次性。
攻击方式:攻击者通过电子邮件等方式将包含XSS代码的恶意链接发送给目标用户。当目标用户访问该链接时,服务器接收该目标用户的请求并进行处理,然后服务器把带有XSS代码的数据发送给目标用户的浏览器,浏览器解析这段带有XSS代码的恶意脚本后,就会触发XSS漏洞。
存储型XSS:
存储型XSS又称持久型XSS,攻击脚本将被永久地存放在目标服务器的数据库或文件中,具有很高的隐蔽性。
攻击方式:这种攻击多见于论坛、博客和留言板,攻击者在发帖的过程中,将恶意脚本连同正常信息一起注入帖子的内容中。随着帖子被服务器保存下来,恶意脚本也永久地被存放在服务器的后端存储器中。当其他用户浏览这个被注入了恶意脚本的帖子时,恶意脚本会在他们的浏览器中得到执行。
DOM型XSS
DOM全称Document Object Model,使用DOM可以使程序和脚本能够动态访问和更新文档内容、结构及样式。
DOM型XSS其实是一种特殊类型的反射型XSS,它是基于DOM文档对象模型的一种漏洞。
HTML的标签都是节点,而这些节点组成了DOM的整体结构——节点树。通过HTML DOM,树中所有节点均可通过JavaScript进行访问。所有HTML(节点)均可被修改,也可以创建或删除节点。

XSS攻击的定义,类型以及防御方法

  XXS攻击全称跨站脚本攻击,是一种在Web应用中的计算机安全漏洞,它允许恶意Web用户将代码植入到提供给其他使用的页面中。
  XSS攻击有哪几种类型?下面就由锐速云的小编为大家介绍一下
  经常见到XSS攻击有三种:反射XSS攻击、DOM-based型XSS攻击以及储存型XSS攻击。
  反射型XSS攻击
  反射性XSS一般是攻击者通过特定手法(如电子邮件),诱使用户去访问一个包含恶意代码的URL,当受害者点击这些专门设计链接的时候,恶意代码会直接在受害主机上的浏览器上执行,反射型XSS通常出现在网站搜索栏,用户登入口等地方,常用来窃取客户端或进行钓鱼欺骗。
  存储型XSS攻击
  存储型XSS攻击也叫持久型XSS,主要将XSS代码提交储存在服务器端(数据库,内存,文件系统等)下次请求目标页面时不用在提交XSS代码。当目标用户访问该页面获取数据时,XSS代码会从服务器解析之后加载出来,返回到浏览器做正常的HTML和JS解析执行,XSS攻击就发生了。储存型XSS一般出现在网站留言,评论,博客日志等交互处,恶意脚本储存到客户端或者服务端的数据库中。
  DOM-based型XSS攻击
  DOM-based型XSS攻击它是基于DOM的XSS攻击是指通过恶意脚本修改页面的DOM结构,是纯粹发生在客户端的攻击。DOM型XSS攻击中,取出和执行恶意代码由浏览器端完成,属于前端JavaScript自身的安全漏洞。
  如何防御XSS攻击?
  对输入内容的特定字符进行编码,列如表示html标记《》等符号。
***隐藏网址***
  将不可信的输出URT参数之前,进行URLEncode操作,而对于从URL参数中获取值一定要进行格式检查
  不要使用Eval来解析并运行不确定的数据或代码,对于JSON解析请使用JSON。Parse()方法
  后端接口也应该要做到关键字符过滤的问题。

什么是xss攻击

一、什么是跨站脚本攻击
跨站脚本攻击(Cross Site Scripting)缩写为CSS,但这会与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。通常将跨站脚本攻击缩写为XSS。
跨站脚本攻击(XSS),是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。
二、跨站脚本攻击的种类
从攻击代码的工作方式可以分为三个类型:
1、持久型跨站:最直接的危害类型,跨站代码存储在服务器(数据库)。
2、非持久型跨站:反射型跨站脚本漏洞,最普遍的类型。用户访问服务器-跨站链接-返回跨站代码。
3、DOM跨站(DOM XSS):DOM(document object model文档对象模型),客户端脚本处理逻辑导致的安全问题。
三、跨站脚本攻击的手段和目的
常用的XSS攻击手段和目的有:
1、盗用cookie,获取敏感信息。
2、利用植入Flash,通过crossdomain权限设置进一步获取更高权限;或者利用Java等得到类似的操作。
3、利用iframe、frame、XMLHttpRequest或上述Flash等方式,以(被攻击)用户的身份执行一些管理动作,或执行一些一般的如发微博、加好友、发私信等操作。
4、利用可被攻击的域受到其他域信任的特点,以受信任来源的身份请求一些平时不允许的操作,如进行不当的投票活动。
5、在访问量极大的一些页面上的XSS可以攻击一些小型网站,实现DDoS攻击的效果。
四、跨站脚本攻击的防御
XSS攻击主要是由程序漏洞造成的,要完全防止XSS安全漏洞主要依靠程序员较高的编程能力和安全意识,当然安全的软件开发流程及其他一些编程安全原则也可以大大减少XSS安全漏洞的发生。这些防范XSS漏洞原则包括:
1、不信任用户提交的任何内容,对所有用户提交内容进行可靠的输入验证,包括对URL、查询关键字、HTTP头、REFER、POST数据等,仅接受指定长度范围内、采用适当格式、采用所预期的字符的内容提交,对其他的一律过滤。尽量采用POST而非GET提交表单;对“《”,“》”,“;”,“””等字符做过滤;任何内容输出到页面之前都必须加以en-code,避免不小心把htmltag显示出来。
2、实现Session 标记(session tokens)、CAPTCHA(验证码)系统或者HTTP引用头检查,以防功能被第三方网站所执行,对于用户提交信息的中的img等link,检查是否有重定向回本站、不是真的图片等可疑操作。
3、cookie 防盗。避免直接在cookie中泄露用户隐私,例如email、密码,等等;通过使cookie和系统IP绑定来降低cookie泄露后的危险。这样攻击者得到的cookie没有实际价值,很难拿来直接进行重放攻击。
4、确认接收的内容被妥善地规范化,仅包含最小的、安全的Tag(没有JavaScript),去掉任何对远程内容的引用(尤其是样式表和JavaScript),使用HTTPonly的cookie。

XSS攻击的背景知识

1.1 什么是XSS攻击
XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。比如这些代码包括HTML代码和客户端脚本。攻击者利用XSS漏洞旁路掉访问控制——例如同源策略(same origin policy)。这种类型的漏洞由于被黑客用来编写危害性更大的网络钓鱼(Phishing)攻击而变得广为人知。对于跨站脚本攻击,黑客界共识是:跨站脚本攻击是新型的“缓冲区溢出攻击“,而JavaScript是新型的“ShellCode”。
数据来源:2007 OWASP Top 10的MITRE数据
注:OWASP是世界上最知名的Web安全与数据库安全研究组织
在2007年OWASP所统计的所有安全威胁中,跨站脚本攻击占到了22%,高居所有Web威胁之首。
XSS攻击的危害包括
1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号
2、控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力
3、盗窃企业重要的具有商业价值的资料
4、非法转账
5、强制发送电子邮件
6、网站挂马
7、控制受害者机器向其它网站发起攻击
1.2 XSS漏洞的分类
XSS漏洞按照攻击利用手法的不同,有以下三种类型:
类型A,本地利用漏洞,这种漏洞存在于页面中客户端脚本自身。其攻击过程如下所示:
Alice给Bob发送一个恶意构造了Web的URL。
Bob点击并查看了这个URL。
恶意页面中的JavaScript打开一个具有漏洞的HTML页面并将其安装在Bob电脑上。
具有漏洞的HTML页面包含了在Bob电脑本地域执行的JavaScript。
Alice的恶意脚本可以在Bob的电脑上执行Bob所持有的权限下的命令。
类型B,反射式漏洞,这种漏洞和类型A有些类似,不同的是Web客户端使用Server端脚本生成页面为用户提供数据时,如果未经验证的用户数据被包含在页面中而未经HTML实体编码,客户端代码便能够注入到动态页面中。其攻击过程如下:
Alice经常浏览某个网站,此网站为Bob所拥有。Bob的站点运行Alice使用用户名/密码进行登录,并存储敏感信息(比如银行帐户信息)。
Charly发现Bob的站点包含反射性的XSS漏洞。
Charly编写一个利用漏洞的URL,并将其冒充为来自Bob的邮件发送给Alice。
Alice在登录到Bob的站点后,浏览Charly提供的URL。
嵌入到URL中的恶意脚本在Alice的浏览器中执行,就像它直接来自Bob的服务器一样。此脚本盗窃敏感信息(授权、信用卡、帐号信息等)然后在Alice完全不知情的情况下将这些信息发送到Charly的Web站点。
类型C,存储式漏洞,该类型是应用最为广泛而且有可能影响到Web服务器自身安全的漏洞,骇客将攻击脚本上传到Web服务器上,使得所有访问该页面的用户都面临信息泄漏的可能,其中也包括了Web服务器的管理员。其攻击过程如下:
Bob拥有一个Web站点,该站点允许用户发布信息/浏览已发布的信息。
Charly注意到Bob的站点具有类型C的XSS漏洞。
Charly发布一个热点信息,吸引其它用户纷纷阅读。
Bob或者是任何的其他人如Alice浏览该信息,其会话cookies或者其它信息将被Charly盗走。
类型A直接威胁用户个体,而类型B和类型C所威胁的对象都是企业级Web应用。

【论跨站脚本(XSS)攻击的危害、成因及防范】跨站脚本攻击

  1 引言      在Web 2.0出现以前,跨站脚本(XSS)攻击不是那么引人注目,但是在Web 2.0出现以后,配合流行的AJAX技术,XSS的危害性达到了十分严重的地步。比如,世界上第一个跨站脚本蠕虫发生在MySpace网站,20小时内就传染了一百万个用户,最后导致该网站瘫痪。因此我认为,XSS是在脚本环境下的溢出漏洞,其危害性绝不亚于传统的缓冲区溢出漏洞。
  
  2 XSS攻击的定义
  
  跨站脚本英文名称是(Cross Site Script),为了与层叠样式表(Cascading Style Sheets)区分,故命名为XSS。
  XSS攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。
  
  3 跨站脚本漏洞的成因
  
  3.1XSS成因概括
  XSS其实就是Html的注入问题,攻击者的输入没有经过严格的控制进入了数据库最
  终显示给来访的用户,导致可以在来访用户的浏览器里以浏览用户的身份执行Html代码,数据流程如下:攻击者的Html输入―》web程序―》进入数据库―》web程序―》用户浏览器。
  3.2常规跨站漏洞
  我们来看一段接收评论的代码:
  
***隐藏网址***
  3.3 UBB跨站漏洞
  在很多论坛里发帖时,点击图片模样的按钮,在区域就会出现,它会默认将其转换为,通过这种方式诱发的跨站漏洞称为UBB跨站漏洞。
  
  4 防范方法
  
  4.1针对常规跨站漏洞
  在常规的跨站漏洞中,正是因为攻击者可以不受限制地引入“》”,导致了他可以操纵一个html标记,从而诱发了XSS攻击。因此首先就要过滤掉“》”:
  Replace(str,””,”》”)
  4.2针对UBB跨站漏洞
  UBB跨站漏洞的防范相对来说比较复杂,首先攻击者必须引入javascript或vbscript代码来达到攻击的目的,所以首先要过滤中javascript后面的冒号,将其用中文的冒号替代:
  Replace(str,”:”,”:”)
  但是HTML支持&#ASCII这样的编码,攻击者又可以通过重新达到目的(58是冒号的十进制ASCII码),所以必须过滤&符号:
  Replace(str,”&”,”&”)
   以上虽然已经过滤了来自标签属性的威胁,攻击者还是可以通过触发一个错误事件来达到目的。所以还需过滤掉以下字符:
  Replace(str,” ”,” ”)//过滤空格
  Replace(str,”=”,”=”)//过滤等号
  Replace(str,””””,”"”)//过滤双引号
  
  5 结束语
  
  通过以上分析我们看到,XSS是一种危害较大、较难防范,并且更加隐蔽的攻击方式。其实只要明白其原理,再加上勤加思考防范的对策,就可以根治XSS漏洞。
  
  参考文献
  叶子青. ASP网络开发入门与实践.人民邮电出版社,2006.
  韩国峰,柯华坤,王磊. ASP网站开发典型模块与实例精讲.电子工业出版社,2006.

什么是XSS攻击

什么是XSS攻击  XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常忽略其危害性。而本文主要讲的是利用XSS得到目标服务器的shell。技术虽然是老技术,但是其思路希望对大家有帮助。 如何寻找XSS漏洞  就个人而言,我把XSS攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的漏洞,构造跨站语句,如:dvbbs的showerror.asp存在的跨站漏洞。另一类则是来来自外部的攻击,主要指的自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。如当我们要渗透一个站点,我们自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技术,如社会工程学等,欺骗目标服务器的管理员打开。
  然后利用下面的技术得到一个shell. 来自内部的跨站攻击  寻找跨站漏洞
  如果有代码的话比较好办,我们主要看代码里对用户输入的地方和变量有没有做长度和对”〈”,”〉”,”;”,”’”等字符是否做过滤。还有要注意的是对于标签的闭合,像测试QQ群跨站漏洞的时候,你在标题处输入〈script〉alert(‘test’)〈/script〉,代码是不会被执行的,因为在源代码里,有其它的标签未闭合,如少了一个〈/script〉,这个时候,你只要闭合一个〈/script〉,代码就会执行,如:你在标题处输入〈/script〉〈script〉alert(‘test’)〈/script〉,这样就可以弹出一个test的框。
  如何利用
  我先以BBSXP为例,过程已做成动画,详情可见光盘中的动画。我举BBSXP中其中两个比较好用的跨站漏洞点为例.
  a.先注册一个普通用户,我这里注册的用户是linzi.然后我们在个人签名里写入:
  c.然后发个贴子,可以结合其它技术欺骗管理员浏览发的贴子。
  d.因为是测试,所以我们以管理员身份登陆,然后打开贴子,我们会发现,linzi已经变成了社区区长工,如图一所示
  除此之外我们只要在个人签名里输入
  同样发个贴子等,只要管理员打开了,就会加了一个扩展名为asp (有空格)的上传扩展,这个时候,你只要上传一个newmm.asp (有空格)就可以得到一个shell.
  上面的攻击多多少少有点局限性,虽然可以得到shell,但是隐蔽性不太好,因为签名
  处受到了长度的限制,不能超过255个字符。我们可以结合flash跨站实现更为隐蔽的
  攻击,对于flash木马的制作,下面见哥们丰初的介绍。
  再利用如下:
  修改一下个人头像的url,输入代码如下:
  再接着欺骗管理员打开你的资料或者浏览你的贴子,当管理员打开后,会在后台自动加个php扩展名的后辍,因为bbsxp在个人头像url里过滤了空格,%,所以我们只能加个不包括空格的其它扩展,当然你也可以加个shtml的扩展,有了它你就可以用来查看源代码,然后进一步攻击。 来自外部的跨站攻击  有的时候,当我们对于目标程序找不到可以利用的跨站点,这个时候我们可以利用可以从外部入手,利用我们要拿下的是它的论坛,论坛的安全性做的很好,但其留言板却存在跨站漏洞,这个时候我们可以在留言板里写入跨站语句,跨站语句为以表单的方式向论坛提交提升权限的语句,如上面的bbsxp加asp 扩展的语句。当然我们可利用后台的备份功能直接得到一个shell。
  例:先上传一个文件linzi.txt,内容如下:
  〈body onload="javascript:document.forms.submit()"〉〈form
***隐藏网址***
  上面的代码是把论坛的数据库备份为shit.asp,留言板存在跨站点如下:
***隐藏网址***
  我们构造备份跨站语句如下:
***隐藏网址***
  或者构造跨站语句,利用iframe打开一个0大小的linzi.txt。
  当管理员打开后,会自动备份得到一个shell. XSS与其它技术的结合  从上面的实例,我们可以知道,如何欺骗管理打开是一个很重要的步骤,对于欺骗打开,除了社会工程学外,我们可以结合其它的技术,如sql injection.当我们渗透一个网站之时,主站mssql注入漏洞,权限为public,这个时候我们利用update构造跨站语句,如用iframe打开一个上面的备份得到shell的跨站语句等,同样,我们可以在社会工程学时,利用QQ的其它跨站漏洞等等。
  总是对于欺骗也是一门艺术,具体怎么利用,大家就发挥自己的想象力吧!
  好一个欺骗也是一门艺术,不管是在生活中还是在网络中。生活中难免有些事情不能讲真话,这时采用适当的方法使得我们的假话当作真话讲,这就靠欺骗的艺术了。

关于本次xss攻击是什么意思和xss网络意思的问题分享到这里就结束了,如果解决了您的问题,我们非常高兴。

xss攻击是什么意思(xss网络意思)

本文编辑:admin

更多文章:


戴尔5175评测(戴尔平板latitude5175发布时间)

戴尔5175评测(戴尔平板latitude5175发布时间)

今天给各位分享戴尔平板latitude5175发布时间的知识,其中也会对戴尔平板latitude5175发布时间进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年9月7日 19:20

人头马xo酒(人头马xo酒一瓶多少钱)

人头马xo酒(人头马xo酒一瓶多少钱)

今天给各位分享人头马xo酒一瓶多少钱的知识,其中也会对人头马xo酒一瓶多少钱进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年9月7日 17:30

fc游戏合集无敌版300合1(小时候dvd碟里的300合一fc游戏里面的龙战士的原名叫什么百度搜不到啊!)

fc游戏合集无敌版300合1(小时候dvd碟里的300合一fc游戏里面的龙战士的原名叫什么百度搜不到啊!)

其实fc游戏合集无敌版300合1的问题并不复杂,但是又很多的朋友都不太了解小时候dvd碟里的300合一fc游戏里面的龙战士的原名叫什么百度搜不到啊!,因此呢,今天小编就来为大家分享fc游戏合集无敌版300合1的一些知识,希望可以帮助到大家,

2026年9月7日 16:20

一加五第三方刷机包(一加手机用应用宝下载的系统升级zip下载好了后路径在哪儿啊怎么找出来)

一加五第三方刷机包(一加手机用应用宝下载的系统升级zip下载好了后路径在哪儿啊怎么找出来)

其实一加五第三方刷机包的问题并不复杂,但是又很多的朋友都不太了解一加手机用应用宝下载的系统升级zip下载好了后路径在哪儿啊怎么找出来,因此呢,今天小编就来为大家分享一加五第三方刷机包的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题

2026年9月7日 15:40

华为荣耀4x全网通价格(华为荣耀4x电信卡为什么用不了)

华为荣耀4x全网通价格(华为荣耀4x电信卡为什么用不了)

“华为荣耀4x全网通价格”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看华为荣耀4x全网通价格(华为荣耀4x电信卡为什么用不了)!

2026年9月7日 14:20

sony头戴式耳机哪款好(2-300左右,有质量好一些的头戴式耳机推荐吗)

sony头戴式耳机哪款好(2-300左右,有质量好一些的头戴式耳机推荐吗)

大家好,今天小编来为大家解答以下的问题,关于sony头戴式耳机哪款好,2-300左右,有质量好一些的头戴式耳机推荐吗这个很多人还不知道,现在让我们一起来看看吧!

2026年9月7日 13:10

奔腾t55新款2021落地多少钱(奔腾T55最新款落地价多少钱)

奔腾t55新款2021落地多少钱(奔腾T55最新款落地价多少钱)

本篇文章给大家谈谈奔腾t55新款2021落地多少钱,以及奔腾T55最新款落地价多少钱对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年9月7日 10:00

苹果xmas官方报价(目前,屏占比最高的iphone是哪一款)

苹果xmas官方报价(目前,屏占比最高的iphone是哪一款)

各位老铁们好,相信很多人对苹果xmas官方报价都不是特别的了解,因此呢,今天就来为大家分享下关于苹果xmas官方报价以及目前,屏占比最高的iphone是哪一款的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年9月7日 08:40

三星r1800(三星c27f390fhc 27英寸1800r这款显示器怎么样)

三星r1800(三星c27f390fhc 27英寸1800r这款显示器怎么样)

大家好,如果您还对三星r1800不太了解,没有关系,今天就由本站为大家分享三星r1800的知识,包括三星c27f390fhc 27英寸1800r这款显示器怎么样的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!

2026年9月7日 06:10

重生落魄农村媳全文免费阅读(求女主重生文要改变原来生活的)

重生落魄农村媳全文免费阅读(求女主重生文要改变原来生活的)

大家好,重生落魄农村媳全文免费阅读相信很多的网友都不是很明白,包括求女主重生文要改变原来生活的也是一样,不过没有关系,接下来就来为大家分享关于重生落魄农村媳全文免费阅读和求女主重生文要改变原来生活的的一些知识点,大家可以关注收藏,免得下次来

2026年9月7日 05:40

最近更新

热门文章

dessert(dessert是什么意思)
2026-05-03 12:45:03 浏览:7
标签列表